THÔNG BÁO CẢNH BÁO AN NINH MẠNG

Thực hiện chỉ đạo từ Công an thành phố Hải Phòng, UBND phường Đồ Sơn thông báo đến toàn thể cán bộ, công chức các cơ quan, đơn vị trên địa bàn về tình hình lợi dụng hoạt động lấy ý kiến dự thảo văn kiện Đại hội XIV của Đảng để phát tán mã độc, gây mất an toàn, an ninh mạng.

Cảnh báo mã độc nguy hiểm:

Đã phát hiện mã độc Valley RAT ẩn trong tệp có tên “Dự thảo nghị quyết đại hội.exe”, kết nối đến máy chủ điều khiển từ xa tại địa chỉ IP 27.124.9.13, port 5689.

Khi người dùng mở tệp, mã độc sẽ tự động kích hoạt, đánh cắp thông tin, chiếm đoạt tài khoản, phát tán sang các máy khác.

Ngoài ra, còn có các tệp mã độc khác như:

“Báo cáo tài chính2.exe”

“Thanh toán bảo hiểm doanh nghiệp.exe”

“Công văn hỏa tốc của chính phủ.exe”

“Hỗ trợ kê khai thuế.exe”

“Công văn đánh giá hoạt động đảng.exe”

“Mẫu giấy ủy quyền.exe”

“Biên bản báo cáo quý III.exe”

Biện pháp phòng ngừa:

  1. Tuyệt đối không tải, mở các tệp lạ, đặc biệt là các tệp có đuôi .exe, .dll, .bat, .msi,....
  2. Rà soát hệ thống thông tin, nếu nghi ngờ có mã độc:

    Cách ly máy bị nhiễm, ngắt kết nối Internet.

    Báo cáo ngay về Phòng An ninh mạng – Công an TP Hải Phòng (SĐT: 069.278.5415).

  3. Quét hệ thống bằng phần mềm bảo mật cập nhật mới nhất như: Avast, AVG, Bitdefender (bản miễn phí) hoặc Windows Defender.

    Lưu ý: Kaspersky bản miễn phí hiện chưa phát hiện được mã độc này.

  4. Kiểm tra thủ công:

    Dùng Process Explorer để phát hiện tiến trình không có chữ ký số.

    Dùng TCPView để kiểm tra kết nối mạng, nếu thấy kết nối đến IP 27.124.9.13, cần block ngay trên firewall.

     Nếu có khó khăn, liên hệ Phòng An ninh mạng – Công an TP Hải Phòng tại Số 55 Bến Bính, Hồng Bàng, Hải Phòng để được hỗ trợ.

Phường Đồ Sơn
QR Code
Tin liên quan
1 2 
image advertisement
image advertisementimage advertisement
Tin mới
Thư viện ảnh
Thống kê truy cập
  • Đang online: 0
  • Hôm nay: 1
  • Trong tuần: 0
  • Tất cả: 0